Ich führe Mobile-App-Penetration-Tests für Android und iOS durch

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch, Urdu, Punjabi, Hindi

72 Aufträge abgeschlossen

Senior Red Team Operator und Penetration Tester OSCP, OSEP, CRTO

Hi, ich bin Abdullah, ein Senior Penetration Tester und Softwareentwickler mit 8 Jahren Erfahrung im Bereich Offensive Security. Ich halte aktive Zertifikate wie OSCP, OSEP, CRTO, CRTE und eCPPTv2. Sp...

Level 2

Hat hohe Leistungskriterien erfüllt und verfügt über eine nachgewiesene Erfolgsbilanz bei der Erfüllung von Kundenerwartungen.

Über diesen Service

Mobile Apps leaken Geheimnisse, speichern Daten unsicher und vertrauen dem Gerät zu sehr. Ich finde all das.


Senior Pentester (OSCP, OSEP, OSWE), der Android- und iOS-Apps nach dem OWASP MASVS/MASTG-Standard testet. Das umfasst die App, den Gerätespeicher und die Backend-API, mit der die App kommuniziert.


Was ich teste:

- Hardcodierte Geheimnisse, API-Schlüssel und Tokens im Build

- Unsichere lokale Speicherung, schwache Verschlüsselung und missbräuchliche exportierte Komponenten

- SSL-Pinning und Root/Jailbreak-Erkennung umgehen, um den Live-Datenverkehr zu inspizieren

- Deeplink- und WebView-Missbrauch sowie die Backend-APIs (IDOR, Auth, Injection)


Was du bekommst:

- Einen professionellen Bericht mit Schweregrad, CVSS, dekompiliertem Beweis und genauen Maßnahmen

- Zusammenfassung für Führungskräfte plus einen technischen Abschnitt für Entwickler

- Einen kostenlosen Nachtest nach deiner Patch-Implementierung


Sende mir die APK/IPA (oder Store-Link) und ein Testkonto. Ich werde den Umfang prüfen und dir vor der Bestellung ein festes Angebot machen.


Gerät:

Desktop

Laptop

Server

Mobile

Tablet

Betriebssysteme:

Windows

Linux

Unix

Android

Ubuntu